Przez noc 'skasowalo' mi wszystkie dane ?

Jak codzien wstaje rano i wlaczam komputer ale dzisiaj cos bardzo mnie zdziwilo, mianowicie : wszystkie dane jakie mialem na komputerze po prostu usunelo.

Pulpit wyczyszczony – zostaly 3 ikony [ mialem kolo 25 ] tapeta zniknela

WSZYSTKIE ustawienia poszly sie JE***...

Nie moge zrobic teraz paru czynnosci np : dodac w msconfigu by przy autostarcie wlaczyly sie rozne programy. Nie moge poprzez dostosowanie pulpitu dodac roznych ikon (np. moj komputer )
Wszystkie proramy sa w " Wszystkie programy " Ale wyglada na to jak by ich nie bylo bo nie daja o sobie znac. Nie moge tez zmienic opcji na " klasyczny " wyglad panelu starowania, wiec pls pomozcie co mam zrobic : <

WINXP user.
Aha, pierwsze co sie stalo jak wlaczylem komputer to wyskoczylo :

Centrum zabezpieczen : I dodatkowo bylo wlaczone
" Ochrona przed wirusami " ..
Stracilem wszystkie dane z pulpitu oraz wszystkich progamow... np. nie mam profilow w GG, mozilla nie ma zakldalem itp..

Prosze pomozcie.
Format mnie nie zadowala.

P.S nie mam pliku kopii zapasowej.
MUSZE ODZYSKAC TE DANE :<


tutaj log
Logfile of HijackThis v1.99.1
Scan saved at 08:51:59, on 2006–01–10
Platform: Windows XP Dodatek SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Borland\InterBase\bin\ibguard.exe
c:\program files\mcafee.com\agent\mcdetect.exe
c:\PROGRA~1\mcafee.com\agent\mctskshd.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee\SPAMKI~1\MSKSrvr.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Borland\InterBase\bin\ibserver.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Mozilla Firefox\plugins\GetFlash.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Gadu–Gadu\gg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
F:\Instalki\hijackthis\HijackThis.exe

R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 – HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 – Default URLSearchHook is missing
O2 – BHO: AcroIEHlprObj Class – {06849E9F–C8D7–4D59–B87D–784B7D6BE0B3} – C:\Program Files\Adobe\Acrobat 6.0 CE\Reader\ActiveX\AcroIEHelper.dll
O2 – BHO:  – {371C6960–302C–45D0–9504–50B820247439} – C:\Program Files\Indentix\WinGet\WinIE.dll
O2 – BHO: FlashFXP Helper for Internet Explorer – {E5A1691B–D188–4419–AD02–90002030B8EE} – C:\PROGRA~1\FlashFXP\IEFlash.dll
O3 – Toolbar: McAfee VirusScan – {BA52B914–B692–46c4–B683–905236F6F655} – c:\progra~1\mcafee.com\vso\mcvsshl.dll
O4 – HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 – HKLM\..\Run: [VirusScan Online] "c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe"
O4 – HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 – HKLM\..\Run: [MCUpdateExe] c:\PROGRA~1\mcafee.com\agent\mcupdate.exe
O4 – HKLM\..\Run: [MSKAGENTEXE] C:\PROGRA~1\McAfee\SPAMKI~1\MSKAgent.exe
O4 – HKLM\..\Run: [MSKDetectorExe] C:\PROGRA~1\McAfee\SPAMKI~1\MskDetct.exe /startup
O4 – HKLM\..\Run: [KeyBoard] C:\PROGRA~1\Labtec\LABTEC~1\Keyboard.exe
O4 – HKLM\..\Run: [LXCGCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 – HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" –lang 1033
O4 – HKLM\..\Run: [PSR] C:\Program Files\Generic\USB Card Reader Driver v1.9c3\PreventRemove.exe
O4 – HKLM\..\Run: [razer] C:\Program Files\Razer\razerhid.exe
O4 – HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 – HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\TaskbarIcon.exe
O4 – HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 – HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 – HKLM\..\Run: [SpeedOptimizer] C:\PROGRA~1\SPEEDO~1\SPO.EXE –s
O4 – HKLM\..\Run: [Skrót do strony właściwości High Definition Audio] HDAudPropShortcut.exe
O4 – HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 – Global Startup: ATI CATALYST System Tray.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O9 – Extra button: Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O9 – Extra 'Tools' menuitem: Windows Messenger – {FB5F1910–F110–11d2–BB9E–00C04F795683} – C:\Program Files\Messenger\msmsgs.exe
O15 – ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 – ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O16 – DPF: {6414512B–B978–451D–A0D8–FCFDF33E833C} (WUWebControl Class) – http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1124984215799
O17 – HKLM\System\CCS\Services\Tcpip\..\{317C06FD–6C87–4429–A2F9–2B2AC8E1F390}: NameServer = 194.204.152.34 217.98.63.164
O23 – Service: Ati HotKey Poller – Unknown owner – C:\WINDOWS\system32\Ati2evxx.exe
O23 – Service: ATI Smart – Unknown owner – C:\WINDOWS\system32\ati2sgag.exe
O23 – Service: InstallDriver Table Manager (IDriverT) – Macrovision Corporation – C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 – Service: InterBase Guardian (InterBaseGuardian) – Borland Software Corporation – C:\Program Files\Borland\InterBase\bin\ibguard.exe
O23 – Service: InterBase Server (InterBaseServer) – Borland Software Corporation – C:\Program Files\Borland\InterBase\bin\ibserver.exe
O23 – Service: lxcg_device – Unknown owner – C:\WINDOWS\system32\lxcgcoms.exe
O23 – Service: McAfee WSC Integration (McDetect.exe) – McAfee, Inc – c:\program files\mcafee.com\agent\mcdetect.exe
O23 – Service: McAfee.com McShield (McShield) – Unknown owner – c:\PROGRA~1\mcafee.com\vso\mcshield.exe

Odpowiedzi: 3

hmmm... moźe jeszcze nie jest dla ciebie zbyt późno... jeśli masz dostęp do netu ściągnij sobie testdisk–a i nim odzyskasz to co było zapisane, a hasłami, źe jeśli nadpiszesz dane to koniec nie przejmuj się kompletnie! to bzdura na kółkach. Moźesz odzyskać niemalźe wszystko (jeśli tylko nie przewiercisz dysku....)
ditila
Dodano
14.01.2006 17:46:26
Jeśli MUSISZ odzyskać dane, to radzę porosić o pomoc kogoś kto będzie wiedział co robić (jeśli dane zostały skasowane, to moźna je jeszcze odzyskać o ile nie zostały nadpisane nowymi danymi – w tym przypadku waźne jest źeby na dysk nic nie było zapisywane). Moźna to uzyskać np. podpinając dysk do innego komputera i odczytując dane lub uruchamiając system (niekoniecznie windę) z CD–ROMU.

Jeśli natomiast moźesz zaryzykować przyjmując, źe dane nie zostały skasowane, a tylko nie ma do nich dostępu to:

Przede wszystkim wywal to:

R3 – Default URLSearchHook is missing
O15 – ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 – ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 – ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone


Potem przeskanuj komputer jakimś programem antywirusowym. Jest duźa szansa, źe odzyskasz dostęp do "utraconych" danych.

Pzdr.
kierofca
Dodano
10.01.2006 20:57:32
Czy foldery z twoimi programami istnieją fizycznie na dysku? i na jakie konto cie system loguje, bo moźe nie na twoje, lub nastąpiło uszkodzenie profilu.
Anonymous
Dodano
10.01.2006 18:37:45
Damned
Dodano:
10.01.2006 09:58:01
Komentarzy:
3
Strona 1 / 1